SSO, Passkeys und Zwei-Faktor-Authentifizierung
Learnya mit Ihrem Identitätsanbieter verbinden und die Konten schützen, die nicht davon abhängen.
ZielAm Ende dieser Lektion können Sie Learnya mit Microsoft Entra ID oder OpenID Connect verbinden und Konten ausserhalb des SSO mit Passkeys und Zwei-Faktor-Authentifizierung schützen.
Mit Single Sign-On, kurz SSO, melden sich die Mitglieder mit ihrem gewohnten Geschäftskonto an. Learnya unterstützt Microsoft Entra ID und jeden mit OpenID Connect kompatiblen Anbieter. Die Mitarbeitenden müssen eine Identität weniger verwalten, und die IT sperrt den Zugang bei einem Austritt direkt an der Quelle.
Die Anbindung vorbereiten
- Eine bei Ihrem Identitätsanbieter registrierte Anwendung mit ihrer Client-ID und ihrem Secret.
- Die OpenID-Connect-Discovery-Adresse des Anbieters.
- Die von Learnya angegebene Rückleitungsadresse, die beim Anbieter hinterlegt wird.
- Ein Notfall-Administratorkonto, das nicht vom SSO abhängt.
- Erstellen Sie bei Ihrem Identitätsanbieter eine Anwendung vom Typ OpenID Connect.
- Hinterlegen Sie in dieser Anwendung die von Learnya bereitgestellte Rückleitungsadresse.
- Wählen Sie in den Authentifizierungseinstellungen der Learnya-Organisation Microsoft Entra ID oder OpenID Connect.
- Geben Sie Client-ID, Secret und Discovery-Adresse ein.
- Testen Sie die Anmeldung mit einem Pilotkonto, bevor Sie sie für alle freischalten.
- Informieren Sie die Mitglieder über das Umstellungsdatum.
Passkeys
Manche Konten laufen nicht über das SSO: Notfallkonto, externe Dienstleister, kleine Organisationen. Für sie ersetzt der Passkey das Passwort durch eine Prüfung auf dem Gerät, mit Fingerabdruck, Gesicht oder Code des Computers oder Telefons. Er funktioniert nur auf der echten Learnya-Website und ist dadurch gegen Phishing immun. Registrieren Sie zwei davon auf zwei Geräten, um nicht von einem einzigen abzuhängen.
Die Zwei-Faktor-Authentifizierung
Die Zwei-Faktor-Authentifizierung ergänzt das Passwort um einen Einmalcode. Selbst wenn das Passwort nach aussen gelangt, scheitert die Anmeldung ohne diesen zweiten Faktor. Passwörter werden gehasht gespeichert, nie im Klartext.
- Administratoren: Passkey auf mindestens zwei Geräten.
- Konten ausserhalb des SSO: mindestens Zwei-Faktor-Authentifizierung.
- Notfallkonto: Passkey, aufbewahrt nach dem Verfahren der IT.
- Jedes Quartal: Überprüfung der Geräte und Sitzungen unter «Geräte & Sitzungen».